Zabbix 控制台存在弱口令

日期: 2021-03-15 | 影响软件: Zabbix | POC: 否

漏洞描述

Zabbix 是一个基于 web 界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。当Zabbix控制台在设置时使用了较为简单、容易被猜测的密码,或者没有修改初始默认密码(Zabbix默认的用户名和密码是Admin和zabbix)。这将使得攻击者可以轻易尝试各种可能的密码组合并成功登录系统,此后他们就可对系统拥有一定的控制权,甚至可能会导致敏感信息的泄露、数据损坏或者服务中断等问题。

PoC代码

暂无

相关漏洞推荐